Январь 2025

Без рубрики

Видеоконференцсвязь и IP-телефония в защищенном исполнении

Видеоконференцсвязь – передача голосового и видео потока между двумя и более объектами с применением программно-аппаратных средств коммуникации. Данный вид взаимодействия во многих случаях предусматривает передачу видеопотока в открытом виде. В этом случае потенциальный злоумышленник может осуществить несанкционированный доступ к передаваемым данным, таким образом нарушив конфиденциальность, целостность и доступность конфиденциальной информации. Компания ЗИКС предлагает услугу по реализации системы видеоконференцсвязи в защищенном исполнении с применением технических средств шифрования данных основных российских и зарубежных производителей, таких как McAfee Inc., Check Point Software Technologies Inc., Cisco Inc., Инфотекс, С-Терра СиЭсПи и др. Основные характеристики Возможность передачи качественного видео и аудио потока в защищенном канале связи на высоких скоростях от 64 Кб/с до 5 Мб/с. Простота и удобство создания видеоконференций с помощью пульта дистанционного управления или программного обеспечения. Масштабируемость системы за счет простой установки программно-технических средств ВКС в филиалах. Возможность создания как двусторонних (два участника), так и многоточечных видеоконференций (множество участников). Возможность централизованного управления из единой точки. Основные схемы проведения видеоконференций Компания ЗИКС выполняет работы по внедрению систем видеоконференцсвязи в защищенном исполнении различного масштаба — от коробочных решений для малых офисов до построения сложных территориально-распределенных систем видеоконференцсвязи с применением самых современных решений и продуктов для крупных предприятий. Основные схемы построения систем видеоконференцсвязи в защищенном исполнении: Режим «точка-точка»Двусторонняя видеосвязь между двумя участниками конференции. Одна из самых простых схем реализации видеоконференцсвязи, не требующая дорогостоящего оборудования. Режим «точка-многоточие»Проведение двусторонней видеосвязи, когда с одной стороны выступает один или группа участников (ведущие), которая активна все время, а другие участники (выступающие) переключаются в активное состояние по очереди, при этом выступающие участники видят и слышат ведущего и друг друга. Режим «многоточие-многоточие»Проведение видеосвязи с несколькими участниками, имеющими равноправные права в сеансе видеосвязи. При таком варианте, как правило, один из участников назначается ведущим и отвечает за переключение остальных участников в активное или пассивное состояние. Положительные эффекты от реализации ВКС в защищенном исполнении Обеспечение конфиденциальности, целостности и доступности передаваемого голосового и видео потока за счет применения технических средств шифрования данных. Возможность взаимодействия с сотрудниками удаленных подразделений, корпоративными клиентами и партнерами в режиме реального времени. Экономия на командировочных и транспортных расходах сотрудников Компании. Увеличение производительности труда и оперативности управления. Эффективная совместная работа удаленных команд, налаживание корпоративных коммуникаций между сотрудниками. Ускорение процессов принятия решений и механизмов их реализации в чрезвычайных ситуациях. Основные производители Avaya, Inc. Polycom Cisco System, Inc. Panasonic Corp. Контактная информация ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-д, дом 5Тел.: +7 (499) 645-5555Факс: +7 (499) 645-5555info@czics.ruwww.czics.ru

Без рубрики

Аудит информационной безопасности

Аудит информационной безопасности позволяет получить объективную и независимую оценку о текущем уровне защищенности информационных систем и ресурсов Компании. Различают несколько видов аудита информационной ‍безопасности: Внешний – проведение аудита информационной безопасности силами сторонней Компании подрядчика. Внутренний – проведение аудита информационной безопасности силами внутренних подразделений Компании. Цели проведения аудита информационной безопасности Получение объективных данных о текущем уровне защищенности корпоративной информационной системы Компании. Оценка соответствия информационных систем требованиям российских и зарубежных стандартов в области информационной безопасности, а также внутренним нормативным документам Компании. Формирование рекомендаций по устранению выявленных недостатков в информационных системах Компании. Этапы проведения аудита информационной безопасности В рамках проведения аудита информационной безопасности Компания ЗИКС выполняет полный комплекс работ. 1. Планирование и подготовка к проведению работ Разработка регламента взаимодействия Заказчика и Исполнителя. Формирование рабочей группы проекта. Разработка программы и методики проведения аудита информационной безопасности. Определение границ аудита информационной безопасности. Разработка опросных листов. 2. Обследование корпоративной информационной системы Выполнение работ по обследованию сетевой инфраструктуры и подсистем информационной безопасности Компании, в том числе с помощью инструментального анализа программно-технических средств и систем. Заполнение опросных листов сотрудниками Компании с целью получения исходных данных о корпоративной информационной системе,используемом оборудовании, существующих нормативных документах и регламентов для последующей систематизации и анализа. 3. Систематизация и анализ собранных в ходе обследования исходных данных Экспертиза применяемых в Компании программно-технических средств. Экспертиза организационно-распорядительных документов по информационной безопасности на соответствие требованиям российских изарубежных стандартов в области информационной безопасности. Анализ рисков информационной безопасности. Моделирование действий внутреннего и внешнего злоумышленника (при необходимости). 4. Разработка Аналитического отчета по результатам проведения аудита информационной безопасности Описание выявленных уязвимостей и недостатков в информационных системах Компании, а также в организационно-распорядительныхдокументах по информационной безопасности. Выработка рекомендаций по минимизации рисков возможного нарушения конфиденциальности, целостности и доступности информации. Выработка рекомендаций по совершенствованию корпоративной информационной системы, а также подсистем информационнойбезопасности. Выработка рекомендаций по корректировке организационно-распорядительных документов по информационной безопасности на соответствие требованиям российских и зарубежных стандартов в области информационной безопасности, таких как: Внутренние нормативные документы и регламенты Компании; Российские и международные стандарты ГОСТ Р ИСО/МЭК 27001, ГОСТ Р ИСО/МЭК 15408, PCI DSS; Требования действующего Российского законодательства в области информационной безопасности; Рекомендации компаний-производителей оборудования и программного обеспечения. Положительные эффекты от проведения работ по аудиту информационной безопасности Получение наиболее полной, целостной и объективной картины о текущем уровне защищенности информационных систем Компании, а также о достаточности принятых мер по обеспечению информационной безопасности. Оценка необходимого бюджета на устранение выявленных недостатков в информационных системах Компании. Компания ЗИКС гарантирует неразглашение собранных в ходе аудита информационной безопасности конфиденциальных данных. Перед началом проведения работ подписывается соглашение о конфиденциальности. ‍ Контактная информация ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-д, дом 5Тел.: +7 (499) 645-5555Факс: +7 (499) 645-5555info@czics.ruwww.czics.ru

Без рубрики

Разработка концепции и политики информационной безопасности

Развитие и рост предприятий тесно связан с ростом инфраструктуры информационных систем, а также с влиянием данных систем на бизнес-процессы предприятия. В связи с этим растут и требования, предъявляемые к защите ИТ-систем, что определяет необходимость постоянной корректировки и пересмотра правил, обеспечивающих функционирование системы информационной безопасности (ИБ). Разработка концепции и политики ИБ позволяет определить правильное использование информационных ресурсов и является неотъемлемой частью совершенствования системы ИБ, которая включает в себя следующие задачи: Определение целей и задач системы ИБ. Определение основных угроз. Описание функциональной структуры системы ИБ. Определение путей достижения целей защиты. Разграничение зоны ответственности подразделений Компании за обеспечение ИБ. Цели разработки концепции и политики ИБ Обеспечение конфиденциальности, целостности и доступности информационных ресурсов. Обеспечение защиты подсистем, задач и технологических процессов от угроз ИБ. Обеспечение защиты управляющей информации от угроз ИБ. Обеспечение защиты информации от угроз утечки по техническим каналам. Этапы разработки концепции и политики ИБ Разработка концепции и политики ИБ, как правило, происходит в несколько этапов и соответствует стадиям и этапам разработки остальной нормативно-методической и организационно-распорядительной документации: 1. Планирование и подготовка к проведению работ Разработка регламента взаимодействия Заказчика и Исполнителя. Формирование рабочей группы проекта. Разработка программы проведения работ. Определение границ работ. 2. Обследование корпоративной информационной системы Анализ существующих документов Компании. Выполнение работ по исследованию текущего состояния информационной среды и ИБ Компании. Заполнение опросных листов сотрудниками Заказчика и Исполнителя. 3. Систематизация и анализ собранных в ходе обследования исходных данных Анализ применяемых в Компании программно-технических средств. Анализ существующих концепции и политики ИБ на соответствие требованиям российских и зарубежных стандартов в области ИБ. Анализ рисков ИБ. 4. Разработка концепции и политики ИБ Разработка концепции ИБ с отражением основных требований к системе ИБ  и нормативному обеспечению системы ИБ Заказчика. Разработка политики ИБ с детализацией основных технических характеристик системы защиты информации и ее оптимизация под бизнес-процессы Заказчика. Корректировка концепции и политики ИБ при необходимости снижения затрат на реализацию. Положительные эффекты от разработки концепции и политики ИБ Наличие четкого описания и регламентирования всех внутренних процессов, связанных с обеспечением ИБ Компании. Определение границ системы управления ИБ и детализация целей ее создания. Управление рисками, связанными с нарушением ИБ. Выбор контрмер, обеспечивающих режим ИБ. Соответствие документальной базы Компании и внедренных систем обеспечения ИБ определенным критериям (законодательство, стандарты, внутренние требования). Контактная информация ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-д, дом 5Тел.: +7 (499) 645-5555Факс: +7 (499) 645-5555info@czics.ruwww.czics.ru

Без рубрики

Пожарная безопасность

Пожарная безопасность — это набор практических мер и правил с применением разного типа технических средств, нацеленных на предотвращение образования случайного или преднамеренного пожара, минимизацию его распространения при возникновении и сокращение последствий. Пожарная безопасность – многокомпонентная и обширная сфера, включающая в себя разные системы. Остановимся на главных из них: Автоматическая пожарная сигнализация (АПС). Система оповещения и управления эвакуацией (СОУЭ). Автоматическая установка пожаротушения тонкораспыленной водой (АУП ТРВ). Автоматическая установка газового пожаротушения (АУГПТ). Огнезащитная обработка. Компания ЗИКС проводит полный спектр работ по всем указанным системам. Автоматическая пожарная сигнализация АПС представляет собой комплекс технических средств, направленных на обнаружение пожара, создание извещения о случившемся и выдачу специальных команд на включение технических устройств и автоматических установок пожаротушения. Главные задачи автоматической пожарной сигнализации: Выявление очагов возгорания и первых признаков пожара. Прием и обработка данных от пожарных извещателей. Формирование сигналов для устройств автоматики различного типа. Передача сигналов как в систему оповещения и управления эвакуацией, так и в систему автоматического пожаротушения, а также в системы  дымоудаления и на пульт дежурного. Система базируется на приемно-контрольной панели. К ней подключаются пожарные и охранные извещатели, световые и звуковые оповещатели, модуль связи с пожарной частью и пультовой охраной. Ручной вызов группы реагирования предусматривается установкой кнопки экстренного вызова.  Наличие различных факторов, возникающих при пожаре, от повышения температуры и содержания дыма в воздухе до открытого пламени влияют на выбор типа извещателей: Тепловой пожарный извещатель. Реагирует на температуру воздуха и скорость ее повышения. Применяется в подходящих по нормам местах, а также там, где невозможно применение других типов извещателей, например, в местах для курения. Дымовой пожарный извещатель. Из названия понятен главный источник, провоцирующий реакцию. Как и тепловой, дымовой извещатель устанавливается в местах рекомендации прибора данного типа, а также выступает альтернативой в тех случаях, где применение других типов извещателей невозможно. Например, вблизи источников тепла.  Пожарный извещатель пламени. Реагирует на электромагнитное излучение пламени или тлеющего очага. Особенно актуален в помещениях, где высок     риск мгновенного воспламенения. Например, склад горючих материалов. Комбинированный извещатель дает реакцию при обнаружении двух и более факторов пожара. Помимо этих четырех типов существуют пожарные извещатели, которые реагируют на наличие угарного и горючих газов и пр. Принцип работы автоматической пожарной сигнализации зависит от ее типа и вида формируемого сигнала.  Выделяют 5 типов системы автоматической пожарной сигнализации: Безадресная система пожарной сигнализации В таких системах пожарные извещатели имеют два состояния: «норма» и «пожар». Извещатели сформированы в группы, охватывающие сразу несколько локаций и в случае обнаружения признаков пожара сообщение о возгорании приходит на пульт. При этом не уточняется где конкретно произошел инцидент, для этого необходимо делать обход территории. Адресная система пожарной сигнализации Отличается наличием в каждом пожарном извещателе конкретного адреса и регулярным опросом контрольной панелью. Адресно-пороговая система пожарной сигнализации Состояние извещателей под цикличным контролем приёмно-контрольных приборов. При этом каждый извещатель не только имеет свой уникальный адрес, но и более широкий спектр статусов: «норма» и «пожар» дополнены состояниями «неисправность», «запылён», «внимание» и пр. Этот набор функций позволят четко определять место возникновения пожара. Адресно-аналоговая система пожарной сигнализации Одна из самых прогрессивных. Имея все преимущества адресно-пороговой системы, она отличается дополнительным функционалом, который обеспечивает раннее обнаружение возгораний и снижает до минимума уровень ложных тревог. Комбинированная система пожарной сигнализации Объединяет адресный тип системы с безадресным. Устанавливается при наличии на одном объекте помещений с разным назначением, а также при необходимости модернизировать либо реконструировать уже установленную систему автоматической пожарной сигнализации. 1. Система оповещения и управления эвакуацией (СОУЭ) Это технические средства и мероприятия, направленные на оперативное оповещение о возникновении пожара и эвакуационных действиях. На сегодняшний день СОУЭ-обязательный элемент безопасности зданий с нахождением людей. Его главная задача обеспечить: Оперативное автоматическое четко скоординированное оповещение людей о возникшей чрезвычайной ситуации. Правильно организованное управление потока эвакуации из задымленных/загазованных этажей в безопасные зоны. Система оповещения и управления эвакуацией включает в себя приборы управления СОУЭ и специальное оборудование, среди которого: оповещатели и извещатели, акустические системы, световые табло и указатели для направления эвакуации. Существуют пять типов систем оповещения и управления эвакуацией. Они существенно отличаются по техническому составу, методам действия, целесообразности применения на разных видах объектов. СОУЭ 1 типа — оповещение только звуком: различными сигналами тревоги, сиренами, звонками о том, что сработали датчики дыма или тепловые извещатели и необходимости срочно произвести эвакуацию из здания. Данный тип СОУЭ имеет как плюсы, так и минусы. К преимуществам относится простота установки и незначительные затраты на звуковые извещатели. Среди минусов отмечают низкий уровень информативности о происходящем, отсутствие направления эвакуации, световых и голосовых подсказок о необходимости совершения тех или иных действий для успешной и безопасной эвакуации. СОУЭ 2 типа – в дополнение к функциям СОУЭ 1 типа добавлены световые табло «Выход» над дверными проемами, в коридорах при выходе на лестничную клетку и т.д. Дополнительное световое обозначение выходов и направлений путей эвакуации значительно повышает эффективность СОУЭ даже в условиях задымления и существенно повышает шансы быстрее выбраться на свежий воздух. СОУЭ 3 типа. Главным отличием от 1 типа является речевое оповещение в автоматическом режиме заранее записанного текста о случившемся и необходимости покинуть помещение в случае чрезвычайной ситуации. Световые функции 2-го типа СОУЭ сохранены и в 3 типе. Речевое оповещение и возможность иметь заранее подготовленные варианты текстов для различных ситуаций обеспечивают высокую информативность. СОУЭ 4 типа помимо функционала СОУЭ 3типа дополнен возможностью передачи различных текстовых оповещений в разные места: дежурному, сотрудникам в разных частях здания для эвакуации в разные отсеки. Данный тип включает в себя и световые указатели направления движения на путях эвакуации, и прямую связь всей территории оповещения с диспетчерской. СОУЭ 5 типа отличается максимально четким управлением эвакуации благодаря централизованному управлению всех систем противопожарной защиты из диспетчерской или пожарного поста. Например, световые указатели в данном типе являются динамическими и находятся под контролем диспетчерской с возможностью изменения данных. 2. Автоматическая установка пожаротушения тонкораспыленной водой Данная установка включает в себя модули пожаротушения и блок обработки сигналов. Модуль предназначен для мелкодисперсного распыления смеси воды с ПАВ. Это создает облако, которое при оседании превращается в пар, снижая температуру горения вплоть до полного прекращения и не дает пламени контактировать с кислородом. Задача блока обработки сигналов состоит в измерении температуры внешней среды и передаче модулю команды «Пуск». Автоматическая установка пожаротушения тонкораспыленной водой: Проста в монтаже и обслуживании — нет необходимости в прокладке трубопроводов, отсутствует привязка к насосной станции или резервуару с водой. Экономична в сравнении с водяными системам пожаротушения на основе трубной разводки. Минимизирует привлечение человеческого ресурса при эксплуатации и в аварийной

Без рубрики

ПАО «Ростелеком»

Одна из крупнейших российских телекоммуникационных компаний после присоединения нескольких макрорегиональных операторов связи нуждалась в распространении системы защиты информации на присоединенные филиалы. Была поставлена задача: построить надежную систему информационной безопасности сети передачи данных IP-MPLS (СИБ IP-MPLS) предназначенную для обеспечения защиты от несанкционированного доступа к информационным ресурсам, обеспечения доступности, целостности и конфиденциальности критичной информации, хранимой, обрабатываемой и передаваемой в MPLS-сети, разграничения прав доступа операторов и администраторов, событийного контроля и протоколирования действий операторов и администраторов.  Эта система информационной безопасности должна соответствовать требованию безопасности ИСО/МЭК 15408, утвержденному ФСТЭК России, и быть подтвержденной получением соответствующего сертификата. В 2014 году Компания ЗИКС приступила к выполнению поставленных задач. На первом этапе было проведено обследование текущего состояния объектов с целью выявления изменений, произошедших в инфраструктуре сети передачи данных с момента предыдущей сертификации, а также для определения уровня реализации организационных, технических, процедурных и имеющих отношение к персоналу мер защиты, предъявляемых требованиями задания по безопасности и стандартом ИСО/МЭК 15408. Специалистами Компании ЗИКС была спроектирована система информационной безопасности MPLS-сети, территориально-распределенная с централизованным управлением, включившая в себя ряд функциональных подсистем: подсистему управления и мониторинга, подсистему резервного копирования, подсистему антивирусной защиты, подсистему обнаружения атак и анализа защищенности сети, подсистему защиты от несанкционированного доступа и др. Также на первом этапе была разработана эксплуатационная документация, комплект организационно-распорядительной документации по обеспечению информационной безопасности MPLS-сети, комплект свидетельств в соответствии с ГОСТ Р ИСО/МЭК 15408 для проведения сертификации MPLS-сети по оценочному уровню доверия 3 (усиленный). На втором этапе была проведена работа по приведению в соответствие с требованиями ИСО/МЭК 15408 ключевых узлов связи MPLS-сети с последующим внедрением разработанной системы информационной безопасности. В процессе внедрения было проведено обучение персонала работе с системой. Третий этап: по мере внедрения системы информационной безопасности нашей компанией было организовано проведение сертификационных испытаний испытательной лабораторией, аккредитованной ФСТЭК России, на предмет соответствия сети передачи данных IP-MPLS требованиям безопасности информации (в системе сертификации ФСТЭК России) в соответствии со стандартом ИСО/МЭК 15408. Инспекционная группа проверяла установленные средства защиты. Специалисты, работающие с системой, прошли проверку на владение необходимыми знаниями и навыками. Была проинспектирована документация, актуальная, введенная соответствующими приказами, а также наличие ответственных лиц и выполнение ими своих служебных обязанностей. По результатам проведенных работ, 10 объектов одной из крупнейших телекоммуникационных компаний были сертифицированы ФСТЭК России. В 2015 году Компания ЗИКС выполнила работы, по результатам которых ещё более чем 10 объектов получили сертификат соответствия требования стандарта ИСО/МЭК 15408 ФСТЭК России. В настоящее время продолжается работа по совершенствованию и  распространению системы информационной безопасности, соответствующей требованиям, на другие объекты магистральной сети. ‍Мы всегда готовы провести такую работу для других крупных российских операторов связи! ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Без рубрики

Компания ЗИКС реализовала масштабный проект по оснащению техническими средствами охраны крупнейшую телекоммуникационную компанию в России

Порядка 4000 установленных технических средств охраны на 50 объектах позволили вывести безопасность компании Заказчика на новый уровень и оптимизировать бюджет на перспективу. География проекта —  46 населенных пунктов на территории ЮФО России. С целью упрощения постов физической охраны в пользу технических средств охраны по всему Южному и Северо-Кавказскому федеральным округам было принято решение установить три системы ИТСО. Коротко и в цифрах результат выглядит таким образом: 1.      Система Охранного телевидения. На 50 объектах специалистами нашей компании было установлено300 камер видеонаблюдения и порядка 40 устройств видеорегистрации с прокладкой линий связи. Система построена на оборудовании HikVision и HiWatch. 2.      Система Контроля и Управления Доступом. 750 приборов для организации системы контроля и управления доступом было выбрано, закуплено, поставлено, смонтировано и запущено в работу. СКУД построен на оборудовании производства компании Octagram. 3.      Охранная сигнализация. 2800 различных устройств для организации охранной сигнализации производства компании Bolid теперь обеспечивают безопасность на объектах. Дополнительно проводились общестроительные работы по монтажу окон и металлических решеток на них, металлических и противопожарных дверей, а также ворот.  Мы обеспечили монтаж 32 металлических и 38 противопожарных дверей, 8 металлических ворот, установили 180 кв. метров окон. Со стороны компании ЗИКС над проектом работало более 50 монтажников, 10 инженеров, 8 человек проектного офиса, включая управленцев, сметчиков, бухгалтеров. Для успешной реализации всего проекта мы двигались поэтапно. Эксперты нашей компании провели очное обследование каждого объекта с целью определения фронта работ, необходимого количества материалов и оборудования по каждой системе. После обследования мы разработали локальные сметные расчеты по всем 50 объектам и приступили к закупке и поставке тысяч единиц материалов и оборудования. За этим последовали масштабные строительно-монтажные и пусконаладочные работы каждой системы, до начала которых вся команда монтажников прошла очное обучение и инструктаж на стороне Заказчика с последующим получением допусков на проведение этих работ. Специалистами нашей компании реализована прокладка линий связи, монтаж 4 000 приборов, запуск и опытная эксплуатация систем. В рамках работ по реализации СКУД выполнили интеграцию внедряемых устройств в существующую инфраструктуру СКУД у Заказчика. Завершающим этапом стали очные приемочные испытания всех ИТСО на каждом объекте. По результатам работ подготовлен полный комплект Исполнительной документации и рабочих чертежей по каждой системе. Вызовами на данном проекте стали: Разработанные шаги, отлаженная работа команды и непрерывный процесс коммуникаций позволили успешно реализовать все поставленные задачи, а заказчику существенно уменьшить бюджет на физическую охрану и вывести безопасность на новый уровень. Компания ЗИКС готова к реализации новых проектов любой сложности и масштаба по оснащению техническими средствами охраны. ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Без рубрики

Инжиниринговая компания «ГазЭнергоСтрой»

Вопрос защиты АСУ ТП поднимается все чаще, однако риск предъявления претензий со стороны надзорных органов за невыполнение требований законодательства — не главная причина растущего интереса к данной теме. Все больше владельцев крупных предприятий, использующих АСУ ТП, начинают осознавать, какую угрозу представляют незащищенные системы таких масштабов: существует реальная угроза нарушения технологических процессов, многомиллиардных убытков и техногенных катастроф вследствие несанкционированного доступа к объектам управления, нарушения целостности и доступности АСУ ТП. Российская инжиниринговая компания ООО «Газэнергострой» совместно с Компанией ЗИКС провели масштабные работы по проекту создания комплексных систем защиты автоматизированных систем управления технологическими процессами (АСУ ТП). В рамках совместного проекта специалисты Газэнергострой и Компании ЗИКС изучили базу нормативных документов в части защиты АСУ ТП, рассмотрели требования потенциальных заказчиков и общие тенденции на рынке ИБ по данному направлению. В том числе были учтены положения Приказа ФСТЭК России от 14 марта 2014г. №31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды». При поддержке одного из крупнейших разработчиков и производителей оборудования и прикладного программного обеспечения в области промышленной автоматизации и контрольно-измерительного оборудования Yokogawa Electric CIS Ltd были проанализировали ключевые аспекты, необходимые для проектирования эффективной системы защиты АСУ ТП. Среди них: оборудование, программные продукты, организационные меры, системные решения и документация. В результате этого были выработаны полноценные комплексы мер по эффективной и всесторонней защите АСУ ТП различных классов защищенности. ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Без рубрики

Компания ЗИКС внедрила систему защиты от утечек конфиденциальной информации для крупнейшей телевизионной компании России

Теперь 1000 автоматизированных рабочих мест на 5 основных объектах телевизионной компании защищены от утечек данных. Согласно исследованию уровня информационной безопасности России и СНГ за 2021г., 68% респондентов из госсектора и 77% из частных компаний считают внутренние инциденты опаснее внешних атак. В 2021 году59% организаций из госсектора столкнулись с нарушениями безопасности по вине сотрудников. При этом 60% утечек информации оказываются неумышленными. Сотрудники могут стать жертвой фишинговой атаки или причиной потери данных, что приведет к серьезным финансовым и репутационным рискам. Значительно минимизировать их, а также предотвратить умышленные утечки и инциденты, доля которых составляет 40%, позволит установка и обслуживание системы защиты от утечек конфиденциальной информации (DLP–систем). Такую систему специалисты компании ЗИКС реализовали на 5 объектах Москвы и Московской области для крупнейшей телевизионной компании РФ.  Теперь на 1000 автоматизированных рабочих местах осуществляются процессы по перехвату и обработке трафика, контролю корпоративной почты, печати документов, буфера обмена, web-трафика и подключаемых устройств. Для обеспечения защиты конфиденциальной информации от утечек мы реализовали 3 ключевых этапа и продолжаем осуществлять четвертый- техническую поддержку в режиме 24/7. В рамках этапа поставки оборудования был проведен выбор оптимальной конфигурации для задач заказчика и его своевременная доставка на 5 объектов вместе с поставкой лицензий на программное обеспечение. На втором этапе специалисты нашей компании провели формирование требований к системе, техническое проектирование и разработали рабочую и эксплуатационную документацию. Дополнительно был разработан пакет организационно-распорядительной и нормативной документации, что позволило регламентировать процессы по работе DLP-системы. Этап реализации системы включал монтажные и пуско-наладочные работы, связанные с установкой оборудования, инсталляцией ПО и подключением оборудования к корпоративной офисной сети Заказчика. Клиентское программное обеспечение было установлено на все автоматизированные места сотрудников. Данный этап сопровождался экспертными консультациями. После ввода системы в эксплуатацию было проведено обучение специалистов компании по работе с системой. По итогам успешной реализации данного проекта было продолжено сотрудничество с крупнейшей телевизионной компанией России по другим работам в области информационной безопасности. Мы также открыты для новых проектов и готовы провести установку систем защиты от утечек конфиденциальной информации для вашей компании. ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Без рубрики

Компания ЗИКС в кратчайшие сроки провела оценку уровня защищенности информационной инфраструктуры одного из крупнейших телевизионных предприятий

1 мая 2022 года вышел Указ президента РФ №250 о дополнительных мерах по обеспечению информационной безопасности. 3 июня на основе данного указа Министерство цифрового развития России опубликовало «Типовое техническое задание на выполнение работ по оценке уровня защищенности информационной инфраструктуры». 29 июня мы уже завершили оценку защищенности и поиск успешных следов компрометации информационной инфраструктуры потенциальным злоумышленником для одной из крупнейших телевизионных компаний России. Именно от них оперативно поступил запрос на качественную оценку уровня защищенности информационной инфраструктуры в максимально сжатые сроки. В задачу входил анализ защищенности как внешнего сетевого периметра, так и внутренней инфраструктуры. На этапе анализа внешнего сетевого периметра мы провели сбор информации об инфраструктуре для последующего анализа и уточнения областей поиска уязвимостей. Данный шаг включал: поиск информации из открытых источников, содержащей «чувствительные» сведения, которые способствуют проведению атак, получение информации о топологии веб-приложений, используемых решениях, версиях программного обеспечения, логике работы, сканирование узлов сетевого периметра, анализ защищенности веб-приложений, доступных из сети Интернет, а также инфраструктурных служб и приложений (DNS, электронная почта ит. д.). Помимо этого, мы анализировали технологии и средства защищенного обмена информацией, подбирали пароли, определяли возможные векторы атак на основании выявленных уязвимостей и текущий уровень защищенности сетевого периметра. В результате предоставили Заказчику рекомендации по повышению уровня защищенности сетевого периметра и другие важные данные в аналитическом документе. В техническом отчете мы отразили как общие сведения о проведенной оценке защищенности, так и результаты реализованных проверок, оценку состояния защищенности, перечень и описание существующих угроз, этапы работ и выявленные уязвимости с ранжированием их по степени потенциальной опасности и описанием возможных последствий. Вторым этапом был поиск следов компрометации информационной инфраструктуры. Он включал в себя получение доступа к консолям администрирования существующих средств защиты информации, анализ событий и журналов с использованием различных фильтров, а также разработку отчетных материалов и технического отчета по результатам работ. По завершению анализа защищенности внешнего периметра был проведен третий этап, нацеленный на анализ защищенности внутренней инфраструктуры. Эксперты нашей компании просканировали узлы внутренней инфраструктуры, выявили информацию конфиденциального характера, для которой не обеспечен требуемый уровень защиты, провели идентификацию уязвимостей сетевых служб, оценили защищенность сети от атак на канальном уровне, определили возможные векторы атак на основании выявленных уязвимостей и проверили их реализацию. По итогам определения текущего уровня защищенности внутренней инфраструктуры предоставили рекомендации по повышению уровня защищенности. Входе работ была проведена оценка защищенности всех сетевых сегментов компании Заказчика, включая локальную сеть, транспортную сеть, систему контроля и управления доступом, а также автоматизированную систему управления технологическими процессами (АСУ ТП). Провести тестирование на каждом этапе, выявить уязвимые места во внешней и внутренней инфраструктуре Заказчика, оформить технические отчеты с указанием конкретных недостатков и рекомендаций по устранению каждого из них удалось благодаря экспертной команде ЗИКС, состоящей из квалифицированных специалистов в области оценки защищенности с сертификацией OSCP, OSWP, EWDP, CISSP, CISM, CISA. Дополнительно нами была предоставлена программа по модернизации системы информационной безопасности Заказчика для существенного повышения ее уровня. Высокие темпы работ и качество предоставляемых услуг зарекомендовали компанию ЗИКС как партнера для достижения высоких результатов в области информационной безопасности, инженерно-технических средств охраны, пожарной безопасности. Мы открыты к сотрудничеству в данных областях, включая оценку уровня защищенности информационной инфраструктуры внешнего и внутреннего контура. ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Без рубрики

Компания ЗИКС реализовала подсистему двухфакторной аутентификации на 2700 автоматизированных рабочих местах Правительства г. Москвы в период пандемии

С целью повышения уровня информационной безопасности Правительство г. Москвы принял решение внедрить подсистему многофакторной аутентификации в подведомственных учреждениях. В связи с этим перед нашей компанией возникла задача выполнить подготовительные, монтажные и пуско-наладочные работы средств контроля доступа в части двухфакторной аутентификации. Опыт реализации подобных проектов уже был в нашей компании, однако ситуация осложнилась внешними условиями – сроки реализации выпали на период жестких ограничений в пандемию COVID-19, когда подавляющее большинство сотрудников работало на удаленном режиме. Для успешного выполнения задач критичным было нахождение сотрудников за своим рабочим столом именно в офисе. Всего нам предстояло обойти 2700 автоматизированных мест пользователей на 11 территориально-распределенных объектах Московского региона. Опустив рассказ обо всех сложностях отметим, что специалистами нашей компании удалось очно на каждом рабочем месте выполнить установку и настройку единого клиента JaCarta SecurLogon и необходимых драйверов, снять отпечатки пальцев у всех сотрудников и внести их в базу, а также настроить двухфакторную аутентификацию на рабочем месте. После данного этапа мы успешно провели установку и настройку системы централизованного управления съемными носителями на базе Алладин JaCartaManagement System. Данная система позволила Заказчику централизованно проводить учет и управление смарт-картами всех своих сотрудников. Для этого на каждом из 11 объектов наши специалисты произвели монтажные и коммутационные работы по установке и настройке серверного оборудования и выполнили функциональную настройку программного обеспечения ПО JaCartaManagement System с последующим ручным добавлением всех смарт карт в систему. В состав подготовительных работ оборудования и средств вычислительной техники вошли: сбор исходных данных, анкетирование сотрудников в каждом из 11 объектов внедрения, тестовое внедрениеJaCarta SecurLogon на тестовой зоне АРМ на каждом объекте, тестовое развертывание на местах настройки смарт-карты пользователя и сканирование отпечатков пальцев. Далее были выполнены монтажные работы, которые включали сборку, монтаж и подключение оборудования. В состав пусконаладочных работ вошли: первоначальная инициализация оборудования, подключение и установка драйверов внешнего карт-ридера со встроенным сканером отпечатков пальцев, установка программного комплекса аутентификации и настройка взаимодействия с существующими подсистемами разграничения доступа, настройка многофакторной аутентификации, подключение и настройка принтеров для печати на смарт-картах и сама печать на них в соответствии с количеством пользователей. По итогам работ провели инструктаж ответственных за эксплуатацию оборудования лиц.  Результат выполненных работ высоко оценили в Департаменте информационных технологий города Москвы. Приглашаем и вас присоединиться к числу довольных клиентов. ООО «Компания ЗИКС»124498, Москва, Зеленоград, Георгиевский пр-к, дом 5Тел.: +7 (499) 645-5555info@czics.ru

Прокрутить вверх
© 2014-2025 Сzics.ru